Über dieses Tool
RSA ist ein asymmetrischer Algorithmus: Er erzeugt ein mathematisch verknüpftes Schlüsselpaar — einen öffentlichen Schlüssel, den Sie frei weitergeben können, und einen privaten Schlüssel, den Sie niemals teilen dürfen. Was der eine Schlüssel verschlüsselt, kann nur der andere entschlüsseln — und was der private Schlüssel signiert, kann der öffentliche verifizieren. Diese Asymmetrie ist die Grundlage von TLS-Zertifikaten, SSH-Authentifizierung, PGP-E-Mail und unzähligen Signaturverfahren im Web.
Dieser Generator erstellt dieses Paar vollständig in Ihrem Browser mithilfe der WebCrypto API — derselben bewährten kryptografischen Engine, die in jedem modernen Browser eingebaut ist, keine JavaScript-Neuimplementierung von RSA. Wählen Sie eine Schlüsselgröße (2048 Bit ist der aktuelle Standard, 3072 oder 4096 Bit für langfristigen Einsatz oder höhere Sicherheit) und einen Verwendungsmodus: Signatur (RSASSA-PKCS1-v1_5 mit SHA-256, zur Prüfung der Echtheit) oder Verschlüsselung (RSA-OAEP mit SHA-256, für Vertraulichkeit). Die Schlüssel verlassen Ihr Gerät nie — nichts wird hochgeladen, und beim Schließen des Tabs gehen sie endgültig verloren. Kopieren oder laden Sie sie daher herunter, bevor Sie die Seite verlassen.
Beide Schlüssel werden im Standard-PEM-Format exportiert: der öffentliche Schlüssel als SPKI-Block, der private als PKCS8 — dieselben Kodierungen, die auch OpenSSL erzeugt, bereit für eine `.pem`-Datei, eine Konfigurationsdatei oder jede Bibliothek, die Standard-RSA-Schlüsseldaten erwartet.
Häufige Fragen
Welche Schlüsselgröße sollte ich wählen?
2048 Bit ist das derzeit weithin akzeptierte Minimum und für die meisten Anwendungen mindestens für das nächste Jahrzehnt ausreichend; wählen Sie 3072 oder 4096 Bit für langfristigere oder sicherheitskritischere Anforderungen, auf Kosten einer langsameren Schlüsselerzeugung und etwas langsamerer Operationen.
Was ist der Unterschied zwischen Signatur- und Verschlüsselungsschlüsseln?
Ein Signaturschlüssel (RSASSA-PKCS1-v1_5) beweist Authentizität und Integrität — Sie signieren Daten mit Ihrem privaten Schlüssel, andere verifizieren sie mit Ihrem öffentlichen Schlüssel. Ein Verschlüsselungsschlüssel (RSA-OAEP) macht das Gegenteil — andere verschlüsseln Daten mit Ihrem öffentlichen Schlüssel, und nur Ihr privater Schlüssel kann sie entschlüsseln. Sie verwenden unterschiedliche WebCrypto-Algorithmen und sollten nicht vermischt werden.